> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/fr/windows-vulnerabilities/scheduled-tasks.md).

# Tâches planifiées Windows

Les tâches planifiées sont des cibles utiles pour une escalade de privilèges lorsque l’automatisation s’exécute sous un compte privilégié mais exécute un fichier, un script ou un chemin de commande que qu’un utilisateur moins privilégié peut modifier.

## Énumération

Commencez avec la sortie du planificateur de tâches intégré :

```cmd
schtasks /query /fo LIST /v
```

PowerShell facilite l’inspection des actions des tâches :

```powershell
Get-ScheduledTask |
  ForEach-Object {
    [PSCustomObject]@{
      TaskName = $_.TaskName
      TaskPath = $_.TaskPath
      State = $_.State
      Author = $_.Author
      Actions = ($_.Actions | ForEach-Object { $_.Execute + " " + $_.Arguments }) -join "; "
    }
  }
```

## Ce qui rend une tâche intéressante

Recherchez les tâches où :

* La tâche s’exécute en tant que `SYSTEM`, un administrateur ou un compte de service.
* L’action pointe vers un script ou un exécutable en dehors des chemins Windows protégés.
* Le fichier cible ou l’un de ses répertoires parents est inscriptible.
* Les arguments contiennent des identifiants, des chemins réseau, des jetons ou des clés API.
* La tâche peut être déclenchée manuellement, s’exécute fréquemment ou s’exécutera à l’ouverture de session de l’utilisateur.

## Vérifiez le chemin cible

Après avoir identifié l’exécutable ou le script utilisé par la tâche, vérifiez les autorisations.

```cmd
icacls "C:\Path\To\task-script.ps1"
icacls "C:\Path\To"
```

```powershell
Get-Acl "C:\Path\To\task-script.ps1" | Format-List
```

Les groupes inscriptibles tels que `Utilisateurs`, `Authenticated Users`, ou `Everyone` sont suspects lorsque la tâche s’exécute avec des privilèges élevés.

## Validez en toute sécurité

Utilisez d’abord un marqueur inoffensif afin de prouver le contexte d’exécution sans perturber le flux de travail planifié.

```powershell
'whoami > C:\Windows\Temp\task-check.txt' | Out-File -Encoding ASCII C:\Path\To\task-script.ps1
```

Déclenchez la tâche si votre utilisateur en a l’autorisation :

```cmd
schtasks /run /tn "\Task\Name"
type C:\Windows\Temp\task-check.txt
```

Si vous ne pouvez pas la déclencher manuellement, notez la prochaine heure d’exécution :

```cmd
schtasks /query /tn "\Task\Name" /fo LIST /v
```

## Indices d’identifiants

Les tâches peuvent exposer des secrets via des arguments de commande ou des chemins réseau mappés.

```cmd
schtasks /query /fo LIST /v | findstr /i "password user runas /ru /rp \\\\"
```

```powershell
Get-ScheduledTask |
  Select-Object -ExpandProperty Actions |
  Select-String -Pattern 'password|passwd|pwd|token|secret|\\\\'
```

## Nettoyage

Restaurez le fichier cible d’origine après les tests et supprimez les marqueurs temporaires.

```cmd
del C:\Windows\Temp\task-check.txt
```

## Points clés

* Le compte de la tâche et les autorisations de la cible sont plus importants que le nom de la tâche.
* Un script inscriptible est généralement plus simple à valider que le remplacement d’un binaire.
* Consignez les éléments de preuve : nom de la tâche, compte d’exécution, chemin de l’action, sortie ACL et condition de déclenchement.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/fr/windows-vulnerabilities/scheduled-tasks.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
